Google Admin

🛡️ 企业 Workspace 一站式管理中枢

通过 Google Admin SDK 管理 Workspace 用户、群组、设备和域目录,支持 OAuth 安全认证与细粒度权限控制。

收藏
5.5k
安装
2.3k
版本
1.0.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Google Admin Workspace 技能为 OpenClaw 用户提供对 Google Workspace 企业环境的全方位管理能力。该技能基于 ClawLink 托管的 OAuth 认证流程,无需用户自行配置 API 密钥即可调用完整的 Google Admin SDK 功能。

显著优点

企业级管理能力:覆盖用户生命周期管理(创建/更新/删除)、群组运营、组织单元调配及设备管控四大核心场景,满足中大型组织的 IT 运维需求。

零配置接入:通过 ClawLink 托管的 OAuth 流程,用户仅需三步(安装插件-配对账号-连接服务)即可完成授权,无需处理复杂的 GCP 项目配置或 OAuth 凭据管理。

安全执行模型:所有写操作强制要求用户显式确认,破坏性操作(删除用户、移除群组)被标记为高影响级别;ClawLink 负责令牌的加密存储与自动注入,避免凭据泄露风险。

细粒度权限继承:自动沿用 Google Workspace 自身的 RBAC 体系,非超级管理员的操作受限于其被授予的具体管理权限。

潜在局限

账户类型限制:仅支持 Google Workspace 商业/教育版,个人 Gmail 账户无法激活 Admin SDK 权限,这是 Google 平台的硬性限制而非技能缺陷。

外部依赖集中:核心功能完全依赖 ClawLink 托管服务;若 ClawLink 出现可用性问题或授权链路中断,技能将失效。用户无法切换至自托管模式。

操作确认摩擦:对于高频自动化场景(如批量创建数百账户),逐条确认机制可能成为效率瓶颈,尽管这显著降低了误操作风险。

适合人群

  • IT 管理员与 Workspace 超级管理员
  • 需要自动化用户入职/离职流程的 DevOps/HRIS 团队
  • 外包 MSP(托管服务提供商)的技术支持人员

常规风险

1. 权限提升风险:具备 "关闭双因素认证" 等敏感操作,需确保连接的管理员账户本身遵循最小权限原则。
2. 域外操作误报:尝试操作非验证域的资源将返回 403/404,需提前确认目标邮箱隶属于当前 Workspace 域。

3. OAuth 令牌生命周期:若管理员在 Google 侧撤销授权或令牌过期,技能调用将失败,需通过仪表板重新授权。

安全解读

核心用法

本 Skill 提供完整的 Google Workspace 管理能力,涵盖用户生命周期管理、群组权限控制、组织架构调整、设备监控及域名信息查询五大核心场景。所有操作均通过 ClawLink 代理服务调用 Google Admin SDK REST API,采用 OAuth 2.0 认证,无需用户自行配置 API 密钥。

使用流程遵循 "连接验证 → 工具发现 → 读取优先 → 写入确认" 的标准范式:首先通过 clawlink_list_integrations 验证 Google Admin 连接状态,调用 clawlink_list_tools 获取实时工具目录;执行操作时优先使用 list/get 类读取工具减少歧义;任何创建、更新、删除类写入操作必须经 clawlink_preview_tool 预览并获得用户显式确认后方可执行。

显著优点

架构安全隔离:纯文档型 Skill 设计,无可执行代码,所有 API 调用由 ClawLink 代理中转, Skill 本身不接触 OAuth 令牌或用户凭证,从根本上消除密钥泄露风险。企业级功能覆盖:支持用户 CRUD、别名管理、2FA 强制开关;群组成员动态管理;组织单元批量迁移;设备状态监控等 17+ 项核心管理能力,满足中型以上企业的目录服务运维需求。权限最小化设计:读取操作即时响应提升效率,写入操作强制二次确认防止误操作,高危动作(如删除用户)明确标记为高影响级别。零配置接入:通过 ClawLink Dashboard 可视化完成 OAuth 授权,免除复杂的 Google Cloud 项目创建、服务账号配置等前期工作。

潜在缺点与局限性

外部服务强依赖:核心功能完全依赖 ClawLink 代理服务的可用性,若 ClawLink 遭遇故障、攻击或业务终止,Skill 将立即失效,存在单点故障风险。T3 来源可信度:维护者为个人开发者(hith3sh),非企业级供应商背书,长期维护承诺、安全响应时效及商业责任承担能力存疑。权限范围宽泛:Google Workspace Admin SDK 本身需要超级管理员或定制管理员角色授权,OAuth 许可粒度较粗,可能超出最小权限原则要求。地域与合规限制:Google Workspace 服务受地域政策影响,部分国家/地区可能无法正常使用;数据跨境传输需符合当地数据主权法规。功能边界受限:纯代理模式意味着工具能力受 ClawLink 实现限制,无法直接调用 Google Admin SDK 的全部高级功能或自定义开发扩展。

适合的目标群体

中小企业 IT 管理员:缺乏专职 DevOps 团队,需要快速搭建用户目录管理自动化流程的组织。Google Workspace 深度用户:已全面采用 Google 办公套件,需要集中管控用户生命周期、设备合规性检查的企业。外包 MSP 服务商:为多个客户管理 Google Workspace 环境的托管服务提供商,可通过标准化工具提升服务效率。合规审计团队:需要定期导出用户清单、群组关系、设备状态等目录数据用于安全审计的合规人员。

常规使用风险

性能与延迟:代理模式增加网络跳数,ClawLink 至 Google API 的链路延迟可能影响大批量操作响应速度,建议分页控制并发。OAuth 令牌生命周期:ClawLink 管理的令牌刷新机制对用户黑盒,若出现静默失效可能导致操作中断,需建立连接状态监控。权限漂移风险:Workspace 管理员角色变更或 ClawLink OAuth 授权范围调整可能导致已有 Skill 调用突然失效,需定期验证 clawlink_list_integrations 状态。误操作放大效应:虽然写入需确认,但批量操作(如批量移动 OU)的预览信息可能冗长,用户快速确认时仍有目标对象识别错误风险。数据驻留不确定性:通过 ClawLink 代理的数据流可能经过第三方基础设施,敏感企业数据需评估是否符合数据本地化存储要求。

Google Admin 内容

手动下载zip · 5.5 kB
skill-card.mdtext/markdown
请选择文件